UEBA: Detectar indicadores de compromiso (IOC) para WannaCry
La aplicación UEBA ( QRadar® User Behavior Analytics ) admite casos de uso basados en reglas para determinadas anomalías de comportamiento.
UEBA: Detectar indicadores de compromiso (IOC) para WannaCry
Habilitada de forma predeterminada
No
senseValue predeterminado
10
senseValueSource predeterminado
10
Descripción
Detecta ordenadores de usuario que muestran Indicadores de compromiso (IOC) para WannaCry usando URL, IP o hashes que se rellenan con canales de información de campañas de X-Force.
Reglas de soporte
- BB:UBA : Common Log Source Filters
- BB:UBA : Detect WannaCry Using Hashes
- BB:UBA : Detect WannaCry Using IP
- BB:UBA : Detect WannaCry Using URL
Configuración necesaria
- Añada los valores adecuados a los siguientes conjuntos de referencia: UBA : Malware Activity WannaCry - Hash, UBA : Malware Activity WannaCry - IP, and UBA : Malware Activity WannaCry - URL.
- Habilite la búsqueda de activos por nombre de usuario, cuando el nombre de usuario no esté disponible para los datos de eventos o flujos en .
Tipos de origen de registro
Todos los orígenes de registro admitidos.